{"id":28347,"date":"2022-03-23T09:00:18","date_gmt":"2022-03-23T07:00:18","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=28347"},"modified":"2022-03-23T09:00:18","modified_gmt":"2022-03-23T07:00:18","slug":"metamask-wallets-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/","title":{"rendered":"Betr\u00fcger nehmen MetaMask ins Visier: Wie k\u00f6nnen Sie sich sch\u00fctzen?"},"content":{"rendered":"<p>Kryptow\u00e4hrungsbetrug ist definitiv nichts Neues. In der Hoffnung, an die Kryptow\u00e4hrung anderer zu gelangen, locken Cyberkriminelle ihre Opfer mit <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/\" target=\"_blank\" rel=\"noopener\">kostenlosen \u00dcberweisungen<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/\" target=\"_blank\" rel=\"noopener\">Bitcoin-Verlosungen<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-lightshot\/26491\/\" target=\"_blank\" rel=\"noopener\">Anmeldeinformationen anderer Personen<\/a> oder <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-fake-antminer\/26531\/\" target=\"_blank\" rel=\"noopener\">gef\u00e4lschten Mining-Rigs<\/a>. In diesem Artikel werfen wir einen Blick auf eine weitere Betrugsmasche, die sich gegen die Nutzer von MetaMask-Kryptowallets richtet.<\/p>\n<h2>Was ist MetaMask?<\/h2>\n<p>MetaMask ist ein Wallet, das alle Arten von\u00a0Ethereum-basierten Token unterst\u00fctzt (sowohl regul\u00e4re als auch non-fungible Token, auch bekannt als NFT). Das Wallet funktioniert als Erweiterung f\u00fcr die Desktop-Browser Google Chrome, Firefox, Microsoft Edge und Brave, dar\u00fcber hinaus gibt es Apps f\u00fcr iOS und Android. MetaMask kann verwendet werden, um Eink\u00e4ufe zu t\u00e4tigen und Inhalte in einem dezentralisierten Netzwerk zu erstellen und zu monetarisieren.<\/p>\n<p>Wie bei \u00e4hnlichen Wallets wird der Zugriff durch ein bei der Registrierung erstelltes Benutzerpasswort und einen von der App generierten privaten Schl\u00fcssel gesichert, der aus 64 alphanumerischen Zeichen und einer sogenannten Seed-Phrase besteht \u2013 einer Aneinanderreihung von 12 (seltener 24) W\u00f6rtern.<\/p>\n<p>Und w\u00e4hrend so gut wie alle Kryptowallet-Besitzer zu gen\u00fcge wissen, dass weder das Passwort noch der private Schl\u00fcssel mit anderen geteilt werden d\u00fcrfen, untersch\u00e4tzen einige, insbesondere Neulinge in der Welt der Kryptow\u00e4hrungen, die Notwendigkeit, die Seed-Phrase geheim zu halten. Dabei handelt es sich bei der Seed-Phrase im Wesentlichen um eine verbale Darstellung des privaten Schl\u00fcssels, mit der Sie den Zugriff auf das Konto wiederherstellen k\u00f6nnen. Mit anderen Worten: Wenn jemand Ihre Seed-Phrase in die H\u00e4nde bekommt, kann er sich bei Ihrem Konto anmelden und sich nach Lust und Laune an Ihrer Kryptow\u00e4hrung bedienen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<h2>Betr\u00fcger drohen mit Kontosperrung<\/h2>\n<p>Der Betrug beginnt mit einer Massen-E-Mail, die sich einen der beliebtesten psychologischen Tricks von Cyberkriminellen zunutze macht: Einsch\u00fcchterung. Den Opfern wird angedroht, dass ihr MetaMask-Konto gesperrt wird, wenn sie es nicht umgehend verifizieren.<\/p>\n<p>Um die Nachricht \u00fcberzeugender erscheinen zu lassen, f\u00fcgen die Cyberkriminellen den Namen und das Logo des Unternehmens hinzu und geben als Absender dessen Support-Dienst an. Erst ein genauerer Blick auf die Adresse, von der die E-Mail stammt, l\u00e4sst die Alarmglocken leise l\u00e4uten.<\/p>\n<div id=\"attachment_28351\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28351\" class=\"wp-image-28351 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/03\/23085627\/metamask-wallets-scam-screen-1-1.jpg\" alt=\"\" width=\"1460\" height=\"530\"><p id=\"caption-attachment-28351\" class=\"wp-caption-text\">Die Betr\u00fcger fordern ihr Opfer zur Kontoverifizierung auf<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Ein erstes Indiz daf\u00fcr, dass es sich um eine Fake-Nachricht handelt, ist der Tippfehler im Firmennamen in der E-Mail-Adresse (<em>metamask<\/em><strong><em>s<\/em><\/strong> statt <em>metamask<\/em>). Ein weiteres Warnsignal ist die Domain (der hintere Teil der Mailadresse nach dem @-Zeichen). Seri\u00f6se Unternehmen verwenden normalerweise ihren Namen als Dom\u00e4ne, z. B. account-security-noreply@<strong>microsoft<\/strong>.com. In diesem Fall hat die Domain jedoch keinerlei Bezug zu MetaMask. Schlie\u00dflich gibt .de an, dass die Adresse in Deutschland registriert ist, was ebenfalls seltsam ist, da MetaMask ein amerikanisches Unternehmen ist.<\/p>\n<p>Um das Konto zu verifizieren, fordern die Betr\u00fcger ihr Opfer auf, einem Link in der E-Mail zu folgen. Und auch das ist, neben der falschen E-Mail-Adresse und der Domainregistrierung im Ausland, nicht besonders vertrauenserregend.<\/p>\n<h2>Eingabe der Seed-Phrase<\/h2>\n<p>Erkennt das Opfer diese Warnsignale jedoch nicht und folgt dem Link trotzdem, wird es auf eine gef\u00e4lschte Anmeldeseite weitergeleitet, die der offiziellen MetaMask-Website \u00e4hnelt.<\/p>\n<div id=\"attachment_28352\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28352\" class=\"wp-image-28352 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/03\/23085831\/metamask-wallets-scam-screen-2-1.jpg\" alt=\"\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-28352\" class=\"wp-caption-text\">Das Opfer wird dazu aufgefordert, seine Seed-Phrase preiszugeben<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Hier fordern die Betr\u00fcger das Opfer auf, seine Seed-Phrase anzugeben, angeblich um das Wallet wieder freizugeben. F\u00e4llt der Nutzer auf diese Masche herein und folgt der Aufforderung der Kriminellen, wird er zwar im Anschluss auf die authentische MetaMask-Website umgeleitet, aber sein Wallet befindet sich ab jetzt in cyberkrimineller Hand.<\/p>\n<h2>So k\u00f6nnen Sie Ihr Wallet sch\u00fctzen<\/h2>\n<p>Angreifer entwickeln st\u00e4ndig neue und immer raffiniertere Methoden, um Kryptoinvestoren zu betr\u00fcgen. Dabei lassen sich die <a href=\"https:\/\/www.kaspersky.de\/blog\/online-scam-red-flags\/27897\/\" target=\"_blank\" rel=\"noopener\">meisten Betrugsmaschen an gemeinsamen, verr\u00e4terischen Anzeichen erkennen<\/a>. Um sich also vor Kryptow\u00e4hrungsbetrug zu sch\u00fctzen, reicht es normalerweise aus, diese einfachen Sicherheitsregeln zu befolgen:<\/p>\n<ul>\n<li>Augen auf bei E-Mails und Nachrichten, die Sie zu Zahlungen jeglicher Art auffordern, mit der Sperrung Ihres Kontos drohen oder im Gegenteil ein Patentrezept f\u00fcr schnelles Geld anbieten.<\/li>\n<li>Achten Sie auf die Adresse des Absenders. Ein falsch geschriebener Firmenname oder eine Domain, die aus zuf\u00e4lligen Zeichen besteht, deuten auf einen Betrugsversuch hin.<\/li>\n<li>Behandeln Sie Daten und Zugangsdaten, die f\u00fcr den Zugriff auf Ihr Konto und somit Ihre Kryptow\u00e4hrung verwendet werden, mit \u00e4u\u00dferster Sorgfalt. Informieren Sie sich, wie das Sicherheitssystem Ihres Kryptowallets funktioniert, welche Informationen der Support-Service m\u00f6glicherweise von Ihnen ben\u00f6tigt und was Sie niemals mit anderen teilen sollten.<\/li>\n<li>Verwenden Sie eine <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>, die Sie vor Online-Betrug und Phishing sch\u00fctzt.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Wie Betr\u00fcger sogenannte Seed-Phrasen nutzen, um Kryptowallets zu stehlen, und wie Sie Ihr MetaMask-Konto sch\u00fctzen k\u00f6nnen.<\/p>\n","protected":false},"author":2598,"featured_media":28349,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,2744,2907,2745,3145],"class_list":{"0":"post-28347","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-ethereum","10":"tag-konten","11":"tag-kryptowahrungen","12":"tag-scam"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/metamask-wallets-scam\/23972\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/metamask-wallets-scam\/19455\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/metamask-wallets-scam\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/metamask-wallets-scam\/26273\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/metamask-wallets-scam\/24232\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/metamask-wallets-scam\/24086\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/metamask-wallets-scam\/27004\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/metamask-wallets-scam\/32962\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/metamask-wallets-scam\/10564\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/metamask-wallets-scam\/43962\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/metamask-wallets-scam\/19134\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/metamask-wallets-scam\/15859\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/metamask-wallets-scam\/24880\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/metamask-wallets-scam\/30317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/metamask-wallets-scam\/30089\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=28347"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28347\/revisions"}],"predecessor-version":[{"id":28353,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28347\/revisions\/28353"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/28349"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=28347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=28347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=28347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}